Отправляет email-рассылки с помощью сервиса Sendsay

Пресс-релизы. Иные события

  Все выпуски  

Компания "Эшелон" завершила масштабный проект по аудиту безопасности кода электронной торговой площадки




Заголовок: Компания "Эшелон" завершила масштабный проект по аудиту безопасности кода электронной торговой площадки

Компания: ЗАО "НПО "Эшелон"

Компания "Эшелон" успешно завершила первый в России проект по аудиту безопасности кода для одной из ведущих электронных торговых площадок нашей страны. Результаты работы позволили серьезно увеличить уровень защищенности системы электронных торгов.
В ходе проекта был проведен полный анализ безопасности исходного кода Web-приложения, который был направлен на поиск уязвимостей системы на уровне исходных текстов, написанных разработчиками на различных языках программирования. Основной причиной подобных программных уязвимостей являются ошибки в процессе написания кода. Наиболее распространенными уязвимостями являются переполнение буфера, отсутствие инициализации данных, отсутствие проверки корректности данных, вводимых пользователями, утечка или нехватка освобожденной
памяти и многое др. Очевидно, что выявление только лишь некорректностей кодирования не решает полностью проблему безопасности кода, среди важных классов уязвимостей стоит упомянуть ошибки проектирования подсистем и преднамеренные (логические) программные закладки. Наиболее известными из них являются: наличие недекларированных отладочных и деструктивных функций, неверные реализации протоколов или алгоритмов шифрования, наличие встроенных мастер-паролей и "логич
еских бомб".
Аудит безопасности кода может проводиться как вручную, так и с помощью специальных программных продуктов. Выделяют статический анализ, в ходе которого реальное исполнение программных кодов не происходит и динамический, при котором анализ кода осуществляется в динамике исполнения. Ведущим российским продуктом, позволяющим проводить и статический и динамический анализ кода является АК-ВС. Отметим, что АК-ВС является собственной разработкой компании "Эшелон" и сертифицирован ФСТЭК России и Минобороны России.
"Аудит безопасности кода - это интересный и новый для нашего рынка проект. Мы рады, что именно мы выиграли конкурс и успешно осуществили его",- комментирует директор по развитию ЗАО "НПО "Эшелон" Александр Дорофеев.

Контактная информация:
------------------------------
Сайт компании: http://www.npo-echelon.ru
Адрес организации: ул. Электрозаводская, д. 24
Контактное лицо: Александр Дорофеев
Директор по развитию
E-mail: a.dorofeev@npo-echelon.ru
Телефон: +7 915 0569574
Факс: +7 495 6453810

В избранное